Catégories
Anonymat Confidentialité Sécurité

Tor (The Onion Router)

Grâce à sa construction ingénieuse, le réseau Tor (The Onion Router ou le routage en oignon) permet de surfer sur le web en protégeant sa vie privée, et sans avoir l’impression d’être épié en permanence.

Explications

Le mieux est de laisser Edward Snowden expliquer le fonctionnement de Tor, car il a participé à son amélioration.

Extrait du livre Mémoires vives de Edward Snowden :

“Avec le protocole Tor, votre trafic est distribué puis rebondit d’un serveur à un autre sur des routes générées de façon aléatoire, l’objectif étant de remplacer l’identité de celui qui est à la source de la communication par celle du dernier serveur dans la chaîne évolutive.

Sur Tor, aucun serveur, ou « couche », ne connaît l’identité ou tout autre information concernant l’origine du trafic.

Et, coup de génie, le seul serveur Tor qui connaisse vraiment l’origine du trafic – le premier de la chaîne – ne sait pas vers où ce trafic se dirige.

Pour dire les choses simplement, le premier serveur Tor qui vous connecte au réseau Tor, et que l’on appelle un « portail », sait que vous avez émis une requête, mais comme il n’est pas autorisé à la lire, il ignore si vous voulez voir des mèmes d’animaux ou vous renseigner sur une manif.

Et si le denier serveur qui reçoit votre requête, et que l’on appelle une « sortie », sait très bien ce qu’on lui a demandé, il ignore en revanche qui le lui demande.”

Inconvénients

Si quelqu’un vous dit que le réseau Tor est lent, ne l’écoutez pas : c’est un menteur. Il est très lent.

Par ailleurs, certains éléments d’une page ou d’un site web peuvent ne pas s’afficher.

Il est facile de savoir que vous utilisez Tor. Ce qui pose un problème dans certains pays. Toutefois, vous avez la possibilité de configurer des ponts dans les pays où Tor est bloqué.

Corollaire : certains sites web détecte que votre requête provient du réseau Tor. Ils peuvent vous refuser l’accès.

Ils peuvent aussi vérifier que vous n’êtes pas un robot, à cause du très fort trafic qui provient du dernier serveur Tor. Vous devrez identifier souvent des feux de circulation ou des voitures sur des cartes.

Précautions

N’utilisez que le navigateur fournit avec Tor. Ne cherchez pas à le personnaliser avec des extensions dont vous ne connaissez pas précisément le fonctionnement.

Les seules extensions conseillées sont HTTPS Everywhere et NoScript.

Comme pour un VPN, n’utilisez pas de client Torrent avec Tor. Un client Torrent peut révéler votre véritable adresse IP. Ce qui serait ballot.

Avantages

Le navigateur Tor supprime l’historique du navigateur en fin de session. Il isole aussi les cookies.

Votre trafic est chiffré. De plus, il transite à travers un circuit passant par trois relais Tor disséminés dans le monde.

Grâce à Tor, il est plus facile de visiter les sites qui se terminent par .onion, mais c’est un autre sujet.

Catégories
Anonymat Confidentialité Sécurité

Avoir un VPN

Avantages

Un VPN ( Virtual Private Network), ou en français un réseau privé virtuel, permet notamment de cacher la véritable adresse IP (Internet Protocol) de votre ordinateur.

L’adresse IP de votre ordinateur, ou de votre smartphone, sert à l’identifier. L’intérêt de la cacher est donc de déjouer des attaques qui cibleraient spécifiquement votre ordinateur à cause de son adresse IP.

Car, non seulement votre adresse IP réelle est cachée, mais elle est aussi changée régulièrement. Ce mécanisme évite de vous faire suivre trop facilement sur Internet.

Si la sécurité compte pour vous, votre intérêt est d’installer un logiciel de VPN sur votre ordinateur et votre smartphone. Il existe des logiciels gratuits ou payants. Ces derniers offrent généralement de meilleures performances.

VPN Unlimited ($60/an environ) est un bon produit, ainsi que Windscribe ($50/an environ) ou Avira Phantom VPN ($60/an environ). Généralement, il y a des formules plus avantageuses sur une durée d’engagement plus longue.

Un bon VPN est un logiciel qui vous assure une confidentialité maximum et une grande rapidité de votre connexion.

Inconvénients

Bien qu’un VPN renforce la sécurité, il y a quelques inconvénients.

Notamment, certains sites web détectent l’utilisation d’un VPN et ils peuvent vous bloquer l’accès à cause de cela.

Un site marchand peut aussi annuler vos achats en cas de détection d’un VPN. Il faut donc penser à le désactiver avant de faire ces achats sur ce site marchand.

Par ailleurs, l’adresse IP que vous procure le VPN, a pu être utilisé à mauvais escient. Bien sûr, les éditeurs sérieux veillent à ce que cela n’arrive pas mais ils ne peuvent pas le garantir.

Précautions

Paramétrez votre VPN pour qu’il se lance automatiquement au démarrage de Windows.

Paramétrez votre VPN pour qu’il se fonctionne même sur les réseaux Wifi.

Paramétrez votre VPN pour bloquer tout les trafic Internet, si la connexion avec le VPN tombe.

Autrement dit, votre trafic Internet passera toujours via le VPN, tant qu’il fonctionne. S’il ne fonctionne plus, votre trafic Internet s’arrêtera. Cela garantit que votre adresse IP est toujours cachée.

Insuffisances

Si votre objectif est d’être réellement anonyme sur Internet, le VPN est un début de solution mais cela ne signifie pas que tous vos problèmes d’anonymat soient résolus.

En effet, les mécanismes réseaux sont complexes et votre véritable adresse IP peut être récupérée selon le paramétrage du VPN.

Différents situations sont abordées sur la base de connaissances de Windscribe, avec la solution correspondante.

L’alternative est d’utiliser Tor (The Onion Router). Si vous êtes patient.

Catégories
Anonymat Sécurité

Installer 2 antivirus différents

Le rôle d’un antivirus est d’empêcher l’infection de votre ordinateur, ou smartphone, par un programme qui vous veut du mal.

Windows 10 est livré avec Microsoft Defender. Ce n’est pas suffisant car aucun antivirus n’est parfait. Il vous faut un deuxième antivirus.

L’avantage d’avoir 2 antivirus différents est de renforcer votre sécurité. Si le premier est défaillant sur un virus, le second peut être plus efficace et vice-versa.

Il en existe des centaines d’antivirus : des gratuits, des gratuits avec un peu de pubs, des gratuits avec beaucoup de pubs, des payants sans pub, des payants avec pubs (!), des bons, des pas bons, etc.

Ici, on utilise Avira (45 €/an environ) et Eset (30 à 70 €/an environ, selon les options). Ils existent aussi en version gratuite ou en version d’essai. Une autre combinaison intéressante est Eset et Malwarebytes (40 €/an environ) .

L’avantage des versions payantes est d’offrir des options qui renforcent la sécurité. Par exemple, une suite Avira (45 €/an environ) permet de garder ses logiciels à jour et de disposer de l’antivirus.

Les versions payantes permettent aussi de préserver son anonymat, grâce à un réseau privé virtuel ou VPN (Virtual Private Network). Pour faire simple, le VPN permet de cacher l’adresse IP de son ordinateur ou smartphone.

Pour aller encore plus loin

Certains installent 3 antimalwares / antivirus sur leur ordinateur.

Ils installent aussi 2 antimalwares /antivirus sur leur smartphone.

Catégories
Sécurité

Garder ses pilotes à jour

Les pilotes sont des programmes, généralement cachés, qui servent essentiellement à assurer la communication entre Windows et le matériel de l’ordinateur. Malheureusement, ils sont aussi une source d’attaques informatiques possibles.

Le site TousLesDrivers.com (0 €) permet de mettre à jour gratuitement tous les pilotes de votre ordinateur. Le seul inconvénient étant la publicité qui est bien présente. La détection est automatique avec leur programme : Mes_Drivers_3.0.4.exe.

Sinon, il y a Avast Driver Updater. Le produit a beau être couvert de prix, je ne suis pas un grand fan. Tout simplement, parce qu’Avast envoie trop de publicités, même quand vous avez acheté tous leurs produits…

Catégories
Sécurité

Garder les logiciels à jour

Il n ‘est pas question de le faire manuellement. Quelques logiciels sont capables de se mettre à jour tout seul, comme Google Chrome ou Firefox. Ensuite, certains logiciels sont capables de proposer un lien pour le mettre à jour. Sinon, il existe des programmes gratuits qui détectent les logiciels à mettre à jour. C’est à vous de cliquer sur les liens proposés pour faire les mises à jour. Les deux que j’utilise sont :

Software Informer (0 €).

Software Informer
Software Informer

Glary Utilities (17 € environ, avec d’autres fonctionnalités).

Dans la copie d’écran ci-dessous, il faut cliquer sur la fleche vers le haut, avec le chiffre 4 dans mon exemple.

Filepuma de Glary Utilities de Glarysoft
Filepuma de Glary Utilities de Glarysoft

Il existe aussi la possibilité d’avoir une version payante qui se charge de faire tout seul la mise à jour. Mon préféré est celui d’Avira (25 €/an environ). Il y a des tarifs plus avantageux, si vous l’achetez avec d’autres produits (en bundle) ou sur une durée plus longue.

Avira Software Updater Pro
Avira Software Updater Pro
Catégories
Sécurité

Garder son ordinateur à jour

Avec Windows 10, c’est fait automatiquement. Vous n’avez pas Windows 10 ? Vous pouvez vous le procurer, par exemple avec le lien suivant : https://www.microsoft.com/fr-fr/windows/compare-windows-10-home-vs-pro.

Oui, la sécurité peut avoir un coût. Si vous êtes un particulier, Windows 10 Famille coûte 145 €. Pour une entreprise, Windows 10 Professionnel coûte 259 €. C’est vous qui décidez.

La méthode pour décider est simple. Combien ça coûte de le faire ? Un indice : la réponse est marquée au-dessus. Combien ça coûte de ne pas le faire ? Rappelez-vous : vos photos qui circulent sur les réseaux sociaux, sous les ricanements stupides d’inconnus.

Catégories
Sécurité

Sécuriser son ordinateur Windows

L’objectif de ces articles est d’indiquer les mesures à prendre pour sécuriser son ordinateur Windows.

Ces articles s’adressent à Monsieur et Madame Tout le monde.

Il s’adresse aussi (!) à tous ceux qui ne veulent pas que leur ordinateur soit piraté, ou que leurs photos circulent sur Internet ou que leur état-civil servent de couverture à des escroqueries.

Dans ces articles, vous trouverez des mesures simples et concrètes.

Suivez le guide…